Saturday, April 2, 2011

L2TPVPN客户端配置(xp/2003/win7


只是因为在项目中需要用到VPN连接远程操控项目部署和项目调试,我只用到VPN连接的远程操作,其他功能本人也是一知半解,希望能帮到那些需要配置L2TPVPN拨号连接客户端配置的朋友。按照以下步骤配置WindowsXP/2003计算机,使其成为L2TP客户端。1.配置L2TP拨号连接1)进入WindowsXP/2003的开始控制面板网络Internet网络和共享中心创建一个新建连接。2)启动新建连接向导,单击下一步。3)在新建连接向导中,选择连接到我的工作场所的网络(0),单击下一步。4)在新建连接向导中,选择虚拟专用网络连接(V),单击下一步。5)起一个有意义的VPN连接名称,单击下一步。6)在新建连接向导中,选择不拨初始连接(D),单击下一步。7)在新建连接向导中,主机名或IP地址输入防火墙Untrust接口IP地址l例如(58.15.21.242防火墙双机VRRP地址),单击下一步。8)单击完成。9)单击图标连接,弹出一个菜单,填写分配用户应用的用户名和密码。10)单击属性,选择安全选项;选择高级,点击设置。11)在数据加密选取需要加密(如果服务器拒绝将断开连接),允许这些协议,勾选质询握手神风验证协议(CHAP)。12)单击是即可。13)在WindowsXP/2004创建一条L2TPVPNtunnel,在WindowsXP下面要修改注册表:开始运行regedit.exe找到下面这个路径:HEKY_LOCAL_MACHINESYTEMCUrrentCOntrolSetServicesRasManParameters,新增或修改ProhibitIpSec的值(类型DWORD)为1。14)重启计算机:拨号成功后远程用户获得相应一个Ip段得Ip地址。注意:远程用户所在的内部网络地址不能与网管系统网络在相同的子网内。在这里远程用户的局域网IP地址不能为134.235.44.0/或134.235.44.112/26这些子网内的地址;另外,远程用户所在的网络应允许用户王文58.15.21.242的UDP1701端口。如果既要连接VPN局域网又需要连接Internet,需要选中刚刚创建的VPN右键属性,选择共享,勾选允许其他网络用户通过此计算机的Internet连接来连接,这样就可以在进行远程操控的同事还能同上访问Internet。按照以下步骤配置Windows7计算机,使其成为L2TP客户端。1.配置L2TP拨号连接1)进入Windows7的开始控制面板网络和Internet,网络和共享中心设置新的连接或网络。2)启动设置连接或网络,选择连接到工作区单击下一步。3)在连接到工作区中,选择使用我的Internet连接(VPN)(I),单击下一步。4)在连接到工作区中,在Internet地址(I)中输入主机名或IP地址输入防火墙Untrust接口IP地址l例如(58.15.21.242防火墙双机VRRP地址),在目标名称中输入有意义的VPN连接名称,并且勾选现在不连接,仅进行设置以便稍后连接,单击下一步。6)不填写任何东西,单击创建,一个VPN连接创建完成。7)单击图标连接,弹出一个菜单,填写分配用户应用的用户名和密码。10)单击属性,选择安全选项;选择高级,点击设置。11)在数据加密选取需要加密(如果服务器拒绝将断开连接),允许这些协议,勾选质询握手神风验证协议(CHAP)。12)单击是即可。13)在Windows7创建一条L2TPVPNtunnel,在Windows7下面要修改注册表:开始运行regedit.exe找到下面这个路径:HEKY_LOCAL_MACHINESYTEMCUrrentCOntrolSetServicesRasManParameters,新增或修改ProhibitIpSec的值(类型DWORD)为1。14)重启计算机:拨号成功后远程用户获得相应一个Ip段得Ip地址。注意:远程用户所在的内部网络地址不能与网管系统网络在相同的子网内。在这里远程用户的局域网IP地址不能为134.235.44.0/或134.235.44.112/26这些子网内的地址;另外,远程用户所在的网络应允许用户王文58.15.21.242的UDP1701端口。如果既要连接VPN局域网又需要连接Internet,需要选中刚刚创建的VPN右键属性,选择网络双击Internet协议版本4(TCP/IPv4)弹出Internet协议版本4(TCP/IPv4)属性单击高级,弹出高级TCP/IP设置取消勾选的在远程网络上使用默认网关(U)单击确定,在重新连接拨号连接VPn,这样就可以在进行远程操控的同事还能同上访问Internet。

只是因为在项目中需要用到VPN连接远程操控项目部署和项目调试,我只用到VPN连接的远程操作,其他功能本人也是一知半解,希望能帮到那些需要配置L2TPVPN拨号连接客户端配置的朋友。按照以下步骤配置WindowsXP/2003计算机,使其成为L2TP客户端。1.配置L2TP拨号连接1)进入WindowsXP/2003的开始控制面板网络Internet网络和共享中心创建一个新建连接。2)启动新建连接向导,单击下一步。3)在新建连接向导中,选择连接到我的工作场所的网络(0),单击下一步。4)在新建连接向导中,选择虚拟专用网络连接(V),单击下一步。5)起一个有意义的VPN连接名称,单击下一步。6)在新建连接向导中,选择不拨初始连接(D),单击下一步。7)在新建连接向导中,主机名或IP地址输入防火墙Untrust接口IP地址l例如(58.15.21.242防火墙双机VRRP地址),单击下一步。8)单击完成。9)单击图标连接,弹出一个菜单,填写分配用户应用的用户名和密码。10)单击属性,选择安全选项;选择高级,点击设置。11)在数据加密选取需要加密(如果服务器拒绝将断开连接),允许这些协议,勾选质询握手神风验证协议(CHAP)。12)单击是即可。13)在WindowsXP/2004创建一条L2TPVPNtunnel,在WindowsXP下面要修改注册表:开始运行regedit.exe找到下面这个路径:HEKY_LOCAL_MACHINESYTEMCUrrentCOntrolSetServicesRasManParameters,新增或修改ProhibitIpSec的值(类型DWORD)为1。14)重启计算机:拨号成功后远程用户获得相应一个Ip段得Ip地址。注意:远程用户所在的内部网络地址不能与网管系统网络在相同的子网内。在这里远程用户的局域网IP地址不能为134.235.44.0/或134.235.44.112/26这些子网内的地址;另外,远程用户所在的网络应允许用户王文58.15.21.242的UDP1701端口。如果既要连接VPN局域网又需要连接Internet,需要选中刚刚创建的VPN右键属性,选择共享,勾选允许其他网络用户通过此计算机的Internet连接来连接,这样就可以在进行远程操控的同事还能同上访问Internet。按照以下步骤配置Windows7计算机,使其成为L2TP客户端。1.配置L2TP拨号连接1)进入Windows7的开始控制面板网络和Internet,网络和共享中心设置新的连接或网络。2)启动设置连接或网络,选择连接到工作区单击下一步。3)在连接到工作区中,选择使用我的Internet连接(VPN)(I),单击下一步。4)在连接到工作区中,在Internet地址(I)中输入主机名或IP地址输入防火墙Untrust接口IP地址l例如(58.15.21.242防火墙双机VRRP地址),在目标名称中输入有意义的VPN连接名称,并且勾选现在不连接,仅进行设置以便稍后连接,单击下一步。6)不填写任何东西,单击创建,一个VPN连接创建完成。7)单击图标连接,弹出一个菜单,填写分配用户应用的用户名和密码。10)单击属性,选择安全选项;选择高级,点击设置。11)在数据加密选取需要加密(如果服务器拒绝将断开连接),允许这些协议,勾选质询握手神风验证协议(CHAP)。12)单击是即可。13)在Windows7创建一条L2TPVPNtunnel,在Windows7下面要修改注册表:开始运行regedit.exe找到下面这个路径:HEKY_LOCAL_MACHINESYTEMCUrrentCOntrolSetServicesRasManParameters,新增或修改ProhibitIpSec的值(类型DWORD)为1。14)重启计算机:拨号成功后远程用户获得相应一个Ip段得Ip地址。注意:远程用户所在的内部网络地址不能与网管系统网络在相同的子网内。在这里远程用户的局域网IP地址不能为134.235.44.0/或134.235.44.112/26这些子网内的地址;另外,远程用户所在的网络应允许用户王文58.15.21.242的UDP1701端口。如果既要连接VPN局域网又需要连接Internet,需要选中刚刚创建的VPN右键属性,选择网络双击Internet协议版本4(TCP/IPv4)弹出Internet协议版本4(TCP/IPv4)属性单击高级,弹出高级TCP/IP设置取消勾选的在远程网络上使用默认网关(U)单击确定,在重新连接拨号连接VPn,这样就可以在进行远程操控的同事还能同上访问Internet。





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=253...

RouterOS上VPNPPPoE等的配置_图文


PPP:PointtoPointProtocol点对点协议PPPoE:PPPoverethernet以太网上的PPP协议(PPPoA则是ATM网上的PPP协议)

PPP:PointtoPointProtocol点对点协议PPPoE:PPPoverethernet以太网上的PPP协议(PPPoA则是ATM网上的PPP协议)





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=252...

Thursday, March 31, 2011

豆荚VPN具有哪些特色


1.撑持OpenVPN/SSLVPN/L2TP/PPTP毗连体例2.有免费线路供给给用户使用,而且是终身免费3.多线路可选择,首要区域搜罗:美国/加拿年夜,日本,韩国,台湾,新加坡,德国,荷兰,中国电信,中国网通。4.客服24小时在线处事,论坛VIP特权5.专业的手艺团队与发卖团队,保障用户,代办代庖商的售后处事

1.撑持OpenVPN/SSLVPN/L2TP/PPTP毗连体例2.有免费线路供给给用户使用,而且是终身免费3.多线路可选择,首要区域搜罗:美国/加拿年夜,日本,韩国,台湾,新加坡,德国,荷兰,中国电信,中国网通。4.客服24小时在线处事,论坛VIP特权5.专业的手艺团队与发卖团队,保障用户,代办代庖商的售后处事





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=246...

VPN是什么


VPN的英文全称是“Virtual PrivateNetwork”,翻译过来就是“虚拟专用收集”。顾名思义,虚拟专用收集可以把它理解成是虚拟出来的企业内部专线。豆荚VPN可经由过程一个公用收集(凡是是因特网)成立一个姑且的、平安的毗连,是一条穿过杂乱的公用收集的平安、不变的地道。使用这条地道可以对数据进行几倍加密达到平安使用互联网的目的。可以保证您上网的隐私,可以让您不受第三方收集监控和限制。可以上youtube,facebook,twitter,无名博客等任何国外网站。

VPN的英文全称是“Virtual PrivateNetwork”,翻译过来就是“虚拟专用收集”。顾名思义,虚拟专用收集可以把它理解成是虚拟出来的企业内部专线。豆荚VPN可经由过程一个公用收集(凡是是因特网)成立一个姑且的、平安的毗连,是一条穿过杂乱的公用收集的平安、不变的地道。使用这条地道可以对数据进行几倍加密达到平安使用互联网的目的。可以保证您上网的隐私,可以让您不受第三方收集监控和限制。可以上youtube,facebook,twitter,无名博客等任何国外网站。





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=245...

经由过程VPN访谒公司内网


很早以前就想在家里能直接访谒公司内网,于是想到了VPN,可是经由过程处事器的VPN来中转的打算失踪败了。前天重装了办公室电脑了的系统,于是就直接操作办公室电脑作了个VPN处事器,弄了一个多小时总算是搞定了,介绍下体例和心得。 首先,我办公室的电脑是双网卡: 外网IP是:125.65.1.2掩码:255.255.255.0 网关:125.65.1.1 DNS:61.139.2.69 内网IP是:133.45.1..2掩码:255.255.255.0 网关:133.45.1.1 DNS:133.45.2.1 内网的网段还搜罗:172.0.0.0133.0.0.0以及139.0.0.0三个网段。 家里电脑用的是ADSL拨号上网。 其次,我办公室电脑上做了静态路由: routeadd -p 133.0.0.0 mask 255.0.0.0.0 133.45.1.1 routeadd -p 172.0.0.0 mask 255.0.0.0.0 133.45.1.1 routeadd -p 139.0.0.0 mask 255.0.0.0.0 133.45.1.1 办公室电脑上开启了路由和远程访谒(VPN处事) 一切筹备好了,我先将VPN的地址分配设为静态地址分配,而且将地址池设置为133.45.1.5~133.45.1.6(此处如斯设置一是为了将VPN直接划分到内网网段中,省失踪了做路由的烦琐,二是只留两个地址一个做处事器用,一个做客户端用,这样就成了静态地址了),随后,我在家里的电脑上设置了虚拟专用网拨号,直接用先前建好的VPN账户拨入我办公室的电脑。试着ping一下133.45.1.1,竟然ping通了,莫非如斯简单,不!我发现我上不了外网了,赶紧断了VPN拨号,在网上找解决法子,终于发现原本是VPN的拨号改变了宽带拨号的网关设置,于是当即到虚拟专用网拨号属性–收集–TCP/IP–高级–常规–去失踪在远程收集上使用默认网关的勾,再拨号,OK,解决了。 接下来我又考试考试访谒172.0.0.0和139.0.0.0这两个网段,发现随便我在VPN上怎么设置都ping欠亨,为此我想了良久,俄然想到是不是应该在家里电脑上成立一个静态路由呢?于是我当即添加以下路由: routeadd -p 172.0.0.0 mask 255.0.0.0.0 133.45.1.6 routeadd -p … 继续阅读

很早以前就想在家里能直接访谒公司内网,于是想到了VPN,可是经由过程处事器的VPN来中转的打算失踪败了。前天重装了办公室电脑了的系统,于是就直接操作办公室电脑作了个VPN处事器,弄了一个多小时总算是搞定了,介绍下体例和心得。 首先,我办公室的电脑是双网卡: 外网IP是:125.65.1.2掩码:255.255.255.0 网关:125.65.1.1 DNS:61.139.2.69 内网IP是:133.45.1..2掩码:255.255.255.0 网关:133.45.1.1 DNS:133.45.2.1 内网的网段还搜罗:172.0.0.0133.0.0.0以及139.0.0.0三个网段。 家里电脑用的是ADSL拨号上网。 其次,我办公室电脑上做了静态路由: routeadd -p 133.0.0.0 mask 255.0.0.0.0 133.45.1.1 routeadd -p 172.0.0.0 mask 255.0.0.0.0 133.45.1.1 routeadd -p 139.0.0.0 mask 255.0.0.0.0 133.45.1.1 办公室电脑上开启了路由和远程访谒(VPN处事) 一切筹备好了,我先将VPN的地址分配设为静态地址分配,而且将地址池设置为133.45.1.5~133.45.1.6(此处如斯设置一是为了将VPN直接划分到内网网段中,省失踪了做路由的烦琐,二是只留两个地址一个做处事器用,一个做客户端用,这样就成了静态地址了),随后,我在家里的电脑上设置了虚拟专用网拨号,直接用先前建好的VPN账户拨入我办公室的电脑。试着ping一下133.45.1.1,竟然ping通了,莫非如斯简单,不!我发现我上不了外网了,赶紧断了VPN拨号,在网上找解决法子,终于发现原本是VPN的拨号改变了宽带拨号的网关设置,于是当即到虚拟专用网拨号属性–收集–TCP/IP–高级–常规–去失踪在远程收集上使用默认网关的勾,再拨号,OK,解决了。 接下来我又考试考试访谒172.0.0.0和139.0.0.0这两个网段,发现随便我在VPN上怎么设置都ping欠亨,为此我想了良久,俄然想到是不是应该在家里电脑上成立一个静态路由呢?于是我当即添加以下路由: routeadd -p 172.0.0.0 mask 255.0.0.0.0 133.45.1.6 routeadd -p 139.0.0.0 mask 255.0.0.0.0 133.45.1.6 为什么网关要填133.45.1.6,那不是自己的VPN地址么?简直,VPN拨号的网关地址就是VPN处事器分配给你的VPN地址,这里就可以很清嚣张我前面为什么只在地址池中留了一个可用地址了。 很自然172段和139段地址又都通了,阿谁欢快啊~~ 内网建有自己的DNS处事器,所以有自己的一些域名,像abc.等等,很简单,使用起来很便利。我在办公室可以经由过程这些域名访谒,可是在家里却访谒不了!!在家里我考试考试ping了一下abc.,发现到净法解,没法解析~~对了,是DNS没设置对,我马上将VPN拨号的DNS手动设置为133.45.2.1,发现仍是不行,蓦然想到怎么回是设置VPN拨号的DNS呢,应该是宽带毗连的DNS才对,于是我将宽带毗连的首选DNS设置为:133.45.2.1,辅用DNS设置为:61.139.2.69再一试,OK啦! 到此,我实现了我所有想实现的功能。当然,VPN的功能十分强年夜,我还有良多都只能说是“蒙”的,我设置的VPN也有很年夜的局限性,不能矫捷阐扬它的功能,仍是往后慢慢进修,我发现VPN真的是一个好工具小梦温馨提醒:转载请注明出处!并保留所有原有链接!感谢!!小梦的网店:http://zmboy.taobao.com接待惠临!小梦社区:QQ:975694321 群:92965841接待泛博seo爱号都插手,你有侍趵硎题也可以到我们社区提问!!YY频道是:97155599小梦会按时为巨匠讲解若何防止收集受骗受骗,接待巨匠申请插手!





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=244...

NAT IPSEC VPN


crypto isakmp policy2 encr 3des hash md5 authenticationpre-share crypto isakmp key testaddress 204.13.73.241 crypto ipsec transform-sethguoset esp-3desesp-md5-hmac! crypto maphguocrymap 1ipsec-isakmp set peer204.13.73.241 set transform-sethguoset match address100! interfaceSerial1/3crypto maphguocrymap! ip nat inside sourceroute-map hguoroutemap poolpoolname!access-list100 permit ip192.168.0.0 0.0.0.255 10.7.251.64 0.0.0.31(crypto map … 继续阅读

crypto isakmp policy2 encr 3des hash md5 authenticationpre-share crypto isakmp key testaddress 204.13.73.241 crypto ipsec transform-sethguoset esp-3desesp-md5-hmac! crypto maphguocrymap 1ipsec-isakmp set peer204.13.73.241 set transform-sethguoset match address100! interfaceSerial1/3crypto maphguocrymap! ip nat inside sourceroute-map hguoroutemap poolpoolname!access-list100 permit ip192.168.0.0 0.0.0.255 10.7.251.64 0.0.0.31(crypto map acl)access-list101deny ip192.168.0.0 0.0.0.255 10.7.251.64 0.0.0.31access-list101 permit ip192.168.0.0 0.0.0.255 any!route-maphguoroutemap permit1 match ip address101 当路由器即需要设置装备摆设ipsec,又需要使用NAT的,必然要在NAT的ACL中deny失踪ipsec呵护的流。否则需要进行ipsec呵护的流会先会被NAT的ACL匹配,进行NAT,而无法触发ipsec的成立。 如不美观Match呼吁使用了ACL,且路由与ACL中的deny操作匹配,路由并不会被过滤失踪,相反,这只是意味该路由不与Match呼吁匹配,进而按照下一条route-map呼吁进行搜检。路由映射表末尾有一个隐式拒绝一切的一句。要许可一切,可以使用permit的route-map,且不给他指定Match呼吁。





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=243...

免费VPN………Tenacy欢快纵贯车


http://vpn.tenacy.com/public

http://vpn.tenacy.com/public





Published by
Published by xFruits
Original source : http://www.vpn123.tk/?p=242...